Các khái niệm chính - Bảo mật và quản trị Copilot Studio

Copilot Studio tuân thủ một số quy trình và biện pháp kiểm soát bảo mật và quản trị, bao gồm lưu trữ dữ liệu theo vị trí địa lý, ngăn ngừa mất dữ liệu (DLP), chứng nhận nhiều tiêu chuẩn, tuân thủ quy định, định tuyến môi trường và tùy chỉnh theo khu vực.

Bài viết này cung cấp tổng quan về các biện pháp bảo mật được Copilot Studio tuân theo, danh sách những biện pháp kiểm soát, tính năng bảo mật và quản trị, cũng như các ví dụ và đề xuất để áp dụng an toàn và bảo mật trong Copilot Studio cho người tạo agent và người dùng của bạn.

Các biện pháp kiểm soát bảo mật và quản trị

Kiểm soátKịch bản cốt lõi
Trạng thái bảo vệ agent runtimeNgười tạo có thể xem trạng thái bảo mật của các agent từ trang Agents
Kiểm soát chính sách dữ liệu

Quản trị viên có thể sử dụng chính sách dữ liệu trong trung tâm quản trị Power Platform để quản lý việc sử dụng và tính khả dụng của các tính năng và khả năng của agent Copilot Studio, bao gồm:

  • Xác thực người tạo và người dùng
  • Nguồn kiến ​​thức
  • Hành động, connector và skill
  • Yêu cầu HTTP
  • Xuất bản lên các kênh
  • AppInsights
  • Trigger
Nhật ký kiểm toán trong Microsoft Purview dành cho quản trị viênQuản trị viên có toàn quyền xem nhật ký kiểm toán của nhà sản xuất trong Microsoft Purview
Nhật ký kiểm toán trong Microsoft Sentinel dành cho quản trị viênQuản trị viên có thể giám sát và nhận cảnh báo về hoạt động của agent thông qua Microsoft Sentinel
Chạy các công cụ bằng thông tin đăng nhập người dùngNgười tạo agent có thể cấu hình công cụ để sử dụng thông tin đăng nhập của người dùng theo mặc định.
Nhãn độ nhạy cho dữ liệu SharePointNgười tạo và người dùng agent có thể xem nhãn độ nhạy cao nhất được áp dụng cho các nguồn được sử dụng trong phản hồi của agent và những nhãn tham chiếu riêng lẻ trong cuộc trò chuyện.
Xác thực người dùng bằng chứng chỉQuản trị viên và người tạo có thể cấu hình các agent để sử dụng xác thực thủ công Entra ID với nhà cung cấp chứng chỉ.
Cảnh báo bảo mật của nhà sản xuấtCác nhà phát triển có thể xem cảnh báo bảo mật cho agent của họ trước khi xuất bản khi cấu hình mặc định về bảo mật và quản trị được sửa đổi.
Định tuyến môi trườngQuản trị viên có thể cấu hình định tuyến môi trường để cung cấp cho người dùng một không gian an toàn để xây dựng các agent.
Lời chào mừng của người tạoQuản trị viên có thể cấu hình tin nhắn chào mừng người dùng để thông báo cho họ về các yêu cầu quan trọng về quyền riêng tư và tuân thủ quy định.
Quản trị bằng các agent tự chủ dựa trên chính sách dữ liệuQuản trị viên có thể quản lý khả năng của agent bằng các trình kích hoạt sử dụng chính sách dữ liệu, đảm bảo bảo vệ chống lại việc rò rỉ dữ liệu và những rủi ro khác..
CMKQuản trị viên có thể kích hoạt khóa mã hóa do khách hàng quản lý (CMK) cho môi trường Copilot Studio của họ.

Chu trình phát triển bảo mật

Copilot Studio tuân theo Chu trình Phát triển Bảo mật (Security Development Lifecycle - SDL). SDL là một tập hợp các quy trình nghiêm ngặt hỗ trợ đảm bảo an ninh và đáp ứng những yêu cầu tuân thủ.

Xử lý dữ liệu và thỏa thuận cấp phép

Dịch vụ Copilot Studio được điều chỉnh bởi các thỏa thuận cấp phép thương mại của bạn, bao gồm Điều khoản Sản phẩm của Microsoft và Phụ lục Bảo vệ Dữ liệu.

Tuân thủ các tiêu chuẩn và quy trình

Microsoft Trust Center là nguồn tài nguyên chính cho thông tin tuân thủ Power Platform.

Ngăn ngừa và quản trị mất dữ liệu

Copilot Studio hỗ trợ một bộ tính năng ngăn ngừa mất dữ liệu mở rộng để giúp bạn quản lý bảo mật dữ liệu của mình, cùng với các chính sách dữ liệu của Power Platform.

Ngoài ra, để quản trị và bảo mật Copilot Studio hơn nữa bằng cách sử dụng các tính năng Generative AI trong tổ chức của bạn, bạn có thể:

  • Vô hiệu hóa việc xuất bản agent: Quản trị viên của bạn có thể sử dụng trung tâm quản trị Power Platform để tắt khả năng xuất bản các agent sử dụng những tính năng Generative AI cho tenant của bạn.
Trung tâm quản trị Power Platform hiển thị tùy chọn tắt khả năng xuất bản các agent sử dụng tính năng Generative AI.
Trung tâm quản trị Power Platform hiển thị tùy chọn tắt khả năng xuất bản các agent sử dụng tính năng Generative AI.
  • Vô hiệu hóa việc di chuyển dữ liệu giữa các vị trí địa lý đối với những tính năng Generative AI của Copilot Studio bên ngoài Hoa Kỳ.
  • Sử dụng trung tâm quản trị Microsoft 365 để quản lý các hành động và agent hội thoại và AI hiển thị trong Microsoft 365 Copilot.

Cuối cùng, Copilot Studio hỗ trợ truy cập dữ liệu khách hàng một cách an toàn bằng Customer Lockbox.

Lưu ý quan trọng: Lockbox đã cấu hình không bao gồm dữ liệu được gửi từ Copilot Studio như một phần của nhật ký kiểm tra bảo mật Agent 365.

Thứ Ba, 12/05/2026 14:06
51 👨
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo